0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么會有這么多技術上相同的SSL證書?

如意 ? 來源:百家號 ? 作者:Gworg ? 2020-06-27 17:55 ? 次閱讀

表面上很容易理解SSL證書,但是當新用戶開始深入學習時,他們面臨的問題多于答案。首先,他們發(fā)現(xiàn)SSL的縮寫只是商標,正確的技術名稱是TLS證書。

SSL(安全套接字層)是一種如今不再使用的舊加密協(xié)議,但是由于它是Web上的第一種加密技術,因此證書頒發(fā)機構一直堅持使用它。

然后,進一步的研究表明,所有SSL證書,無論價格,驗證類型和功能如何,都遵循相同的安全協(xié)議。在加密方面,小型博客的入門級證書與金融機構的高級擴展驗證SSL產品一樣有效。

但是,如果加密是相同的,那么為什么這么多技術上相同的SSL證書的價格卻相差懸殊?這全都與品牌和額外功能有關。瀏覽SSL Dragon的證書列表,可以發(fā)現(xiàn)不同品牌和驗證類型的規(guī)格相似,但價格有所不同。最突出的例子是Sectigo(以前稱為Sectigo)。

Sectigo SSL證書

Sectigo可提供滿足各種需求的最廣泛的SSL證書。他們甚至有一個特殊的,預算友好的證書系列,商標為“ Positive SSL”。您不會在Sectigo Positive SSL證書和Sectigo Essential SSL證書之間找到任何區(qū)別。兩者都是具有靜態(tài)站點密封和10,000美元SSL保證的Domain Validation產品,那么為什么便宜一種?

好吧,定價背后沒有任何火箭科學。Sectigo是全球最受歡迎的CA之一,擁有超過300萬的客戶。各種規(guī)模的網站對SSL證書的高需求為產品和價格多樣化創(chuàng)造了機會。Sectigo的模型已經存在很多年了,沒有發(fā)生重大變化。只要需求量大,就有彈性價格的空間。最終,在這種情況下,一切都與利潤有關。市場和競爭決定了定價政策。

即使這樣,上面的事例還是一個例外,而不是一條規(guī)則。包括Sectigo在內的大多數(shù)SSL提供商都設置了不同的價格,原因是額外的SSL功能。以通配符證書為例。所有通配符證書都與主域一起保護無限的子域。但是,當您考慮品牌影響力和SSL保修時,很明顯為什么某些證書的價格要低于其他證書。

Sectigo PositiveSSL通配符和Sectigo SSL通配符在技術上是相同的證書,但由于SSL保修更高,后者的價格要貴三倍。對于許多人來說,SSL保修令人困惑。Gworg已經在一篇文章中解釋了SSL保修的工作原理。簡而言之,它涵蓋了由于證書發(fā)行不當而可能造成的任何損害。

俗話說,您極不可能使用SSL保修,“永不言敗”。對于擁有大量客戶群的公司而言,每個安全步驟都很重要,特別是要防范潛在的數(shù)據(jù)泄露。這就是為什么具有25萬美元保證金的證書比具有10,000美元保證金的同類證書更昂貴的原因。保修越大,價格越高。

Thawte和DigiCert SSL證書

使用Thawte和DigiCert這樣的高級品牌,您可以獲得似乎過高的價格。DigiCert Secure Site Pro Wildcard還可以保護無限的子域,就像最便宜的Wildcard證書一樣,但每年的費用高達3,899美元。至少可以說,它看起來似乎很昂貴,但其中包括150萬美元的SSL保修。對于銀行,大公司和金融機構而言,這種證書是可行的投資。

Gworg從各種CA中選擇了幾種證書來向您展示決定產品價格的因素。所有SSL證書可能都遵循相同的加密協(xié)議,但并非所有網站都需要相同的證書。SSL擔保的存在是有原因的–在緊急情況下為公司和訪客提供更多的安心。您支付的保險費用越多,獲得的保險范圍就越好。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • HTTP
    +關注

    關注

    0

    文章

    478

    瀏覽量

    30762
  • SSL
    SSL
    +關注

    關注

    0

    文章

    121

    瀏覽量

    25681
收藏 人收藏

    評論

    相關推薦

    大揭秘!電源模塊命名有這么多講究?

    電源模塊命名方式
    的頭像 發(fā)表于 08-28 09:35 ?156次閱讀
    大揭秘!電源模塊命名<b class='flag-5'>有這么多</b>講究?

    為什么TLV9002的開環(huán)輸出阻抗1200,而TLV9062的開環(huán)輸出阻抗為100?

    為什么TLV9002的開環(huán)輸出阻抗1200? 而TLV9062的開環(huán)輸出阻抗為100? 數(shù)據(jù)差這么多有什么差異嗎?會有什么影響嗎?謝謝!
    發(fā)表于 08-14 06:07

    如何使用AT CIPSTART命令進行SSL連接?

    我想從我的ESP8266到實現(xiàn) SSL 套接字的服務器建立 SSL 連接。當然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書、密鑰等?
    發(fā)表于 07-16 08:16

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    esp8266使用AT指令建立TCP SSL連接時證書應該燒錄在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL連接,但是找了很多文檔也沒有看到建立連接所需要的證書和密鑰(包括根證、設備證書和密鑰)應該燒錄在flash的什么位置。煩請
    發(fā)表于 07-12 06:25

    sak-tc397xp這些電流都分別指的是什么?在實際應用中會有這么大的電流嗎?

    1.下圖截圖中的電流分別指的是什么電流呢? 2.實際工作中會有這么大的電流嗎? 3.實際中sak-tc397的散熱該怎樣處理比較好?
    發(fā)表于 05-31 08:07

    成都竟然有這么多芯片公司!

    ,快速推出新品,為客戶提供具有競爭力的產品和服務,領引市場。奕斯偉計算技術股份有限公司是一家以RISC-V為核心的新一代計算架構芯片與方案提供商,圍繞智慧家居、智慧園區(qū)、智能交通、無線通信、工業(yè)物聯(lián)網等應用場景,為客戶提供顯示交互、多媒體系統(tǒng)、智慧連接、車載系統(tǒng)、智能計算、電源管理等芯片及解決方案。
    的頭像 發(fā)表于 02-26 14:36 ?1505次閱讀

    一文詳解MySQL安全的SSL技術

    SSL還用于驗證服務器的身份。服務器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務器的公鑰以及其他與服務器相關的信息,并由可信的第三方證書頒發(fā)機構(CA)簽名??蛻舳嗽谶B接建立階段會
    的頭像 發(fā)表于 02-19 17:28 ?1415次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b><b class='flag-5'>技術</b>

    長沙竟然有這么多芯片公司!

    從英特爾的持續(xù)裁員,美滿團隊撤出國內市場,再到哲庫解散,星際魅族放棄芯片業(yè)務,再到年底摩爾等公司大裁員,TCL控股子公司摩星半導體解散,都讓每個ICer對市場失去信心。 目前,長沙集成電路產業(yè)布局和結構相對完整,已經形成了湖南湘江新區(qū)、長沙經開區(qū)、瀏陽經開區(qū)三大產業(yè)集聚區(qū),下面我們看看都有哪些芯片企業(yè)。 景嘉微電子 長沙景嘉微電子是國內為數(shù)不多成功自主研發(fā)國產化圖形處理芯片(GPU)并產業(yè)化的企業(yè),產品涵蓋集成電路設
    的頭像 發(fā)表于 01-04 11:32 ?1408次閱讀

    為什么需要引入這么多細分的GND地線功能呢?

    為什么需要引入這么多細分的GND地線功能呢? 引入細分的GND地線功能有以下幾點原因: 1. 減少噪聲和干擾:細分GND地線可以將不同的信號隔離開來,通過分離不同的信號路徑,減少信號之間的相互干擾
    的頭像 發(fā)表于 12-07 11:43 ?519次閱讀

    硬件電路設計有這么多坑,如何少走彎路?看大牛怎么說

    硬件電路設計有這么多坑,如何少走彎路?看大牛怎么說
    的頭像 發(fā)表于 11-27 17:34 ?533次閱讀

    阿里云雙十一WoSign SSL國密RSA雙證書首購4折

    國密/RSA雙SSL證書應用,滿足等保、關保、密評等測評中,對網絡與通信安全的技術要求以及商用密碼合規(guī)應用要求。
    的頭像 發(fā)表于 11-09 14:48 ?387次閱讀
    阿里云雙十一WoSign <b class='flag-5'>SSL</b>國密RSA雙<b class='flag-5'>證書</b>首購4折

    PCB表面鍍金工藝有這么多講究!

    隨著IC的集成度越高,IC腳也越多越密,但垂直噴錫工藝很難將成型的焊盤吹平整,這就給SMT的貼裝帶來了難度。 而鍍金板正好解決了這些問題,對于表面貼裝工藝,尤其對于“0402”及“0201”小型表貼,因為焊盤平整度直接關系到錫膏印制工序的質量,對后面的回流焊接質量起到決定性影響,所以整板鍍金在高密度和超小型表貼工藝中時常見到。 全板電鍍硬金,金厚要求≤1.5um 工藝流程 制作要求 ① 干膜需使用GPM-220抗電金干膜; ② 全板不印阻焊的產品無需二次干膜; ③ 有印阻焊的,二次干膜只做阻焊焊盤開窗的位置,不需整板做; ④ 二次干膜菲林相當于阻焊菲林,只需保留焊盤,但不可與阻焊菲林共用,需比阻焊菲林整體大2mil?!?金厚要求1.5<金厚≤4.0um 工藝流程 制作要求 ① 干膜需使用GPM-220抗電金干膜; ② 全板不印阻焊的產品無需二次干膜; ③ 有印阻焊的,二次干膜只做阻焊焊盤開窗的位置,不需整板做; ④ 二次干膜菲林相當于阻焊菲林,只需保留焊盤,但不可與阻焊菲林共用,需比阻焊菲林整體大2mil; ⑤ 對鍍金區(qū)域間距參照線路能力設計; ⑥ 采用手撕引線或者修引線工藝制作。 特別說明 1、目前鍍厚金采用金鈷合金,此工藝一般用于PCB插頭或者接觸焊盤開關; 2、對于全板鍍厚金,需要評估厚金位置是否有SMT或BGA的表面貼裝焊盤,如果有,需要和客戶說明存在可焊性不良的隱患,建議對于此位置采用圖鍍銅鎳金制作; 3、如果客戶已經做好引線引出需要鍍硬金的焊盤時,只需要在外層蝕刻后,走鍍硬金流程即可; 4、當金厚>4um以上的時,不可以制作; 5、針對鍍金+鍍硬金中使用二次干膜的工藝,金厚與鍍硬金焊盤的間距對應要求:常規(guī)金厚0.38um最小7mil,0.8um最小8mil,1.0um以上10mil。 全板電鍍軟金“金厚要求≤1.5um 工藝流程 制作要求 ① 干膜需使用GPM-220抗電金干膜; ② 全板不印阻焊的產品無需二次干膜; ③ 有印阻焊的,二次干膜只做阻焊焊盤開窗的位置,不需整板做; ④ 二次干膜菲林相當于阻焊菲林,只需保留焊盤,但不可與阻焊菲林共用,需比阻焊菲林整體大2mil。 “ 金厚要求1.5<金≤4.0um 工藝流程 制作要求 ① 干膜需使用GPM-220抗電金干膜; ② 全板不印阻焊的產品無需二次干膜; ③ 有印阻焊的,二次干膜只做阻焊焊盤開窗的位置,不需整板做; ④ 二次干膜菲林相當于阻焊菲林,只需保留焊盤,但不可與阻焊菲林共用,需比阻焊菲林整體大2mil; ⑤ 對鍍金區(qū)域間距參照線路能力設計; ⑥ 采用手撕引線或者修引線工藝制作。 特別說明 1、如果客戶已經做好引線引出需要鍍軟金的焊盤時,只需要在外層蝕刻后走鍍軟金流程即可; 2、當金厚>4um以上的時,不可以制作; 3、針對鍍金+鍍軟金中使用二次干膜的工藝,金厚與軟金焊盤的間距對應要求:常規(guī)金厚0.38um最小7mil,0.8um最小8mil,1.0um以上10mil。 無鎳電鍍金(含硬/軟金) 要求說明 1、針對客戶要求的無鎳鍍金,不論軟金還是硬金,要求最小金厚按0.5um控制,若小于此要求,不可采用無鎳鍍金制作; 2、當金厚>4um以上的時,不可以制作; 3、對于有鎳電鍍硬金和軟金,也按以上要求制作,唯一不同的是,不能在MI中備注只鍍金不鍍鎳的要求,需要按要求填寫相應的鎳厚制作; 4、針對鍍金+鍍硬金中使用二次干膜的工藝,金厚與鍍硬金焊盤的間距對應要求:常規(guī)金厚0.38um最小7mil,0.8um最小8mil,1.0um以上10mil。 鍍金工藝能力設計要求 有引線 在金手指末端添加寬度為12mil的導線(完成銅厚小于等于2OZ),銅厚大于2OZ的引線,不小于板內的最小線寬,在金手指兩側最近的鑼空位,各加一條假金手指用來分電流,防止中間金手指厚度不均勻。 無引線(局部電厚金) ① 鉆孔:只鉆出板內PTH孔,NPTH孔采用二鉆方式加工; ② 阻焊1:MI備注使用電金菲林; ③ 字符1:MI備注無字符僅烤板; ④ 阻焊2:MI備注退阻焊,退阻焊后第一時間轉至下工序避免氧化。 ● 注意: Ⅰ、線路菲林制作必須是將已電金位置蓋膜處理; Ⅱ、電金焊盤與導線連接位置,到線必須增加淚滴; Ⅲ、阻焊2:MI備注電金面不可磨板,前處理洗板(單面電金的備注只磨大銅面)。
    發(fā)表于 10-27 11:25

    互調、頻譜發(fā)射模板(SEM)和鄰道泄露抑制比(ACLR)的區(qū)別在哪?

    在設備開發(fā)和測試中,特別是功放的測試,為什么會有這么多指標來衡量線性呢?輸入互調、頻譜發(fā)射模板(SEM)和鄰道泄露抑制比(ACLR)。
    的頭像 發(fā)表于 10-10 11:44 ?975次閱讀
    互調、頻譜發(fā)射模板(SEM)和鄰道泄露抑制比(ACLR)的區(qū)別在哪?

    連接器焊錫有氣泡的原因是什么

    焊錫為什么里面會有這么多氣泡呀?
    發(fā)表于 10-08 15:06 ?581次閱讀
    連接器焊錫有氣泡的原因是什么